Мало хто може запам’ятати надійні та різноманітні паролі для кожного зі своїх онлайн-рахунків. Це добре, тому що менеджери паролів, такі як NordPass, легко доступні. NordPass, від команди NordVPN, — це впорядкована, проста у використанні служба для безпечного доступу до ваших паролів через комп’ютер і мобільний пристрій apps або в Інтернеті. З часом він додав деякі помітні функції, зокрема сканер злому даних, звіт про стан паролів, веб-сховище та опцію успадкування пароля. Однак NordPass є дорогим, а його безкоштовна версія не так придатна, як у конкурентів.


Скільки коштує NordPass?

NordPass поставляється у безкоштовній і платній преміум-версії ($4.99 на місяць). Безкоштовна версія не надає вам доступу до ваших паролів на кількох пристроях одночасно, а також не можете використовувати її для обміну елементами зі свого сховища. Myki, наш найкращий безкоштовний менеджер паролів, включає обидві функції. Однак NordPass не обмежує кількість паролів, які ви можете зберегти, що є плюсом.

Ви можете довіряти нашим оглядам

З 1982 року PCMag випробував і оцінив тисячі продуктів, щоб допомогти вам прийняти кращі рішення про покупку. (Читайте нашу редакційну місію.)

NordPass Premium позбавляється від обмежень безкоштовної версії, дозволяючи отримати доступ до паролів на шести пристроях і обмінюватися елементами. Цей рівень також розблокує доступ до функцій сканера злому даних і здоров’я паролів.

Щомісячна ціна NordPass висока в порівнянні з витратами на інші послуги. Ви можете отримати знижку, заплативши наперед за один або два роки служби, але це не закріпить вас за знижкою після цього. Ціна поновлення може бути змінена. Тому, навіть якщо вас може спокусити заощадження, ми рекомендуємо почати з місячного плану, щоб переконатися, що NordPass працює для вас, або принаймні зареєструватися на безкоштовну 30-денну пробну версію.

Для порівняння, LastPass Premium коштує 36 доларів на рік, а Keeper — 34.99 доларів на рік. Dashlane пропонує обмежене видання, яке починається від 35.88 доларів США на рік, а його річний план включає 59.99 доларів США на рік. Bitwarden Premium коштує всього 10 доларів на рік. На момент написання цієї статті ви можете отримати NordPass і NordVPN за дворічною угодою за $135.83 (фактично близько $5.66 на місяць).

Параметри імпорту NordPass


Приступаючи до роботи

NordPass пропонує розширення для браузера для Chrome, Edge, Firefox і Safari. Має мобільний apps для Android та iOS, а також настільних клієнтів для систем Windows, macOS та Linux. Ви також можете отримати доступ до своїх паролів з нового веб-сховища.

Щоб зареєструватися для безкоштовної версії NordPass, вам потрібно спочатку вказати адресу електронної пошти, підтвердити її за допомогою шестизначного коду, який надсилає вам NordPass, а потім встановити пароль. Після цього ви завантажуєте розширення для вибраного браузера. Ми протестували NordPass у браузері Edge, ноутбуці з Windows 10 і пристрої Android 11.

Щоб завершити налаштування NordPass, вам потрібно увійти в розширення та створити головний пароль для свого облікового запису. Головний пароль відрізняється від пароля вашого облікового запису. Головний пароль функціонує як ключ дешифрування для вашого сховища паролів, тоді як пароль облікового запису використовується для входу в обліковий запис.

Переконайтеся, що ваш головний пароль унікальний і складний. Якщо хтось отримає ваш головний пароль, усі облікові дані облікового запису, що зберігаються у вашому сховищі, будуть скомпрометовані. У той же час ваш головний пароль повинен запам’ятовуватися, оскільки NordPass не зберігає його і не може допомогти вам його відновити. NordPass робить надайте єдиний код відновлення, який ви можете використовувати, щоб відновити доступ до свого облікового запису, тому обов’язково скопіюйте його. Якщо ви забули свій головний пароль і втратили код відновлення, єдиним варіантом є скидання облікового запису NordPass, процес, який видаляє все з вашого сховища паролів. Це стандартний спосіб обробки головних паролів для будь-якої служби без знань. Keeper Password Manager & Digital Vault дозволяє скинути пароль безпечним способом, що корисно.

Коли ви вперше входите в систему, NordPass переведе вас на екран для імпорту паролів із таких браузерів, як Chrome, Opera та Firefox, або з інших менеджерів паролів, таких як LastPass, 1Password, KeePass, RememBear і RoboForm. Іншим варіантом є імпорт файлу CSV. Ви також можете будь-коли експортувати свої паролі до файлу CSV. NordPass може автоматично імпортувати паролі з Chrome або Firefox під час налаштування.


Безпека

Оскільки ви зберігаєте паролі для конфіденційних облікових записів у менеджері паролів, методи безпеки та політики конфіденційності послуги, які ви обираєте, мають першочергове значення. З NordPass ваші паролі шифруються на вашому пристрої локально за допомогою xChaCha20, перш ніж надсилатися на сервери NordPass. Представник компанії зазначив, що NordPass використовує «Amazon Web Services як наш хмарний постачальник із нашим власним рішенням для керування ключами для апаратного шифрування».

Коли вам потрібно отримати доступ до ваших паролів, зашифровані дані синхронізуються назад з вашим пристроєм, після чого вам потрібно розшифрувати їх за допомогою головного пароля. Як уже згадувалося, NordPass стверджує, що використовує інфраструктуру з нульовим знанням, тобто компанія ніколи не знає ваш головний пароль і, таким чином, ніколи не зможе розшифрувати ваші дані. Хоча це означає, що у вас є кілька варіантів відновлення, це також означає, що навіть злом даних не призведе до розкриття вашої інформації.

NordPass Business пройшов аудит охоронної фірми Cure53. У цьому контексті аудит безпеки є необов’язковим процесом, коли одна компанія наймає незалежну третю сторону для пошуку вразливостей у своєму коді та процедурах. Ідея полягає в тому, що компанія використовуватиме цю інформацію, щоб підвищити свою безпеку. Ви можете читати Підсумок результатів NordPass у своєму блозі. Bitwarden також проходив аудит кілька разів. Більше менеджерів паролів повинні проводити регулярні перевірки.

NordPass підтримує біометричну аутентифікацію на macOS, мобільних пристроях і Windows замість вашого головного пароля, що зручно. Наразі він працює з розпізнаванням обличчя та відбитків пальців на ваших пристроях. Майте на увазі, що програмне забезпечення для розпізнавання облич несе реальні ризики.

NordPass підтримує багатофакторну аутентифікацію на основі TOTP за допомогою програми аутентифікації для захисту вашого облікового запису. NordPass також підтримує аутентифікацію за допомогою сертифікованих FIDO ключів безпеки U2F, наприклад, із серії 5 YubiKey. Щоб налаштувати цей параметр безпеки, увійдіть у свій обліковий запис Nord і перейдіть до розділу Безпека облікового запису. 1Password, LastPass Premium, Bitwarden і Keeper також підтримують ключі аутентифікації на основі апаратного забезпечення. Ви не можете використовувати NordPass для створення кодів TOTP для інших apps та послуги. Keeper Password включає цю функцію.


Настільний додаток NordPass і веб-досвід

Настільний додаток і веб-розширення NordPass є привабливими з сіро-білою кольоровою схемою та простим меню навігації з лівого боку. Категорії елементів для вашого сховища включають логіни, захищені нотатки, кредитні картки, особисту інформацію, спільні елементи, кошик і налаштування. У верхній лівій частині екрана також є рядок пошуку, а також кнопка для блокування програми в нижньому лівому куті. Окрім можливості імпортувати паролі та налаштувати багатофакторну автентифікацію в налаштуваннях, ви можете переглядати інформацію про обліковий запис, оновлювати свій план, змінювати головний пароль, змінювати налаштування автоблокування інтерфейсу та скинути код відновлення. Ця остання функція може бути життєво важливою, якщо ви втратите головний пароль і заблокуєте свій обліковий запис на будь-якій іншій платформі.

Настільний додаток NordPass

У розділі «Вхід» ви отримаєте такий самий розріджений макет елементів входу, а також кнопку «Додати вхід» у верхньому лівому куті. Приємним моментом є те, що NordPass заповнює значки для всіх служб у вашому сховищі. NordPass додав можливість впорядковувати паролі в папки. Папки відображаються в окремих розділах і можуть містити будь-який тип елементів, які підтримує NordPass. 1Password робить ще один крок далі з можливістю створення окремих сховищ предметів. Наприклад, с 1Password, ви можете створити окремі сховища для особистих і робочих речей.

Додати логін просто — просто введіть ім’я елемента, електронну адресу або ім’я користувача, пароль і пов’язану URL-адресу веб-сайту. Однак ви не можете створити логін без URL-адреси, а також додати кілька URL-адрес до одного елемента входу, що може бути корисно, якщо URL-адреса входу для програми та веб-сайту служби відрізняються. Примітки є необов’язковим полем. Коли ви вводите свій пароль, NordPass оцінює його міцність за шкалою слабкого, середнього та сильного. NordPass справедливо оцінив кричущі паролі, такі як «пароль», «qwerty» та «123456», як слабкі. У ньому дійсно було зазначено «Адміністратор» як помірний, а також «Адміністратор1» як сильний.

Функція генератора випадкових паролів доступна через настільний додаток і розширення для браузера, і вона працює, як очікувалося. Ви можете встановити довжину пароля до 60 символів (за замовчуванням — 12), вибрати, чи включати великі та малі літери, цифри, символи та уникати двозначних символів (наприклад, 0 та O). Оскільки ви насправді не будете вводити жодного з цих паролів, ми рекомендуємо залишати всі чотири набори символів увімкненими. Ви можете скопіювати пароль або створити новий. Password Boss (20 символів) і Myki (32 символи) за замовчуванням мають довшу довжину паролів і, отже, менш легко зламати. Ви також можете створити унікальні парольні фрази. Довжина NordPass за замовчуванням становить чотири слова.

У розділі «Захищені нотатки» можна створювати нотатки з заголовками та основним текстом, але не підтримується вкладення або посилання. Проте всі абоненти NordPass можуть отримати 3 ГБ безкоштовного хмарного сховища через NordLocker. Такі сервіси, як Keeper Password Manager & Digital Vault і Kaspersky Password Manager інтегрують безпечний простір для зберігання відповідних файлів.

У розділі «Кредитні картки» можна додати варіанти оплати, які програма буде автоматично заповнювати в Інтернеті, але, як не дивно, ви не можете додати платіжну адресу. NordPass пропонує можливість створити кілька ідентифікаційних даних, і ви можете використовувати ці поля для заповнення особистих даних в онлайн-формах. Включені поля також є лише основними (наприклад, адреса, номер телефону та місто). Під час тестування він працював, як рекламується. На сторінці оформлення замовлення значок NordPass з’являвся в полях, для яких ми заповнювали персональну інформацію. Все, що нам потрібно було зробити, це натиснути кнопку, а потім правильний запис. Якщо у вас є кілька записів особистої інформації, ви вибираєте правильний із спадного меню.

Інші менеджери паролів, такі як RoboForm і Sticky Password, містять набагато більше полів і навіть дозволяють додавати власні. Ми б хотіли, щоб NordPass додав поля для паспортів, водійських прав та страхових карток, і це кілька прикладів.

Розділ Кошик зрозумілий сам за себе. Елементи, які ви видаляєте, переміщаються сюди, а потім ви можете позбутися їх назавжди.

Одним з варіантів, характерних для настільного додатка, є можливість автоматичного запуску NordPass на вашому комп’ютері, який увімкнено за замовчуванням. Зауважте, що вам все одно потрібно ввійти в NordPass за допомогою свого головного пароля, коли він запуститься. Це бажана поведінка, оскільки в іншому випадку будь-хто, хто зможе пройти через логін вашого комп’ютера, також зможе отримати доступ до всіх ваших паролів. Робочий стіл інших менеджерів паролів apps пропонують додаткові функції. Наприклад, настільна програма Keeper Password Manager дозволяє записувати та відтворювати логіни для локального робочого столу apps.

NordPass також пропонує зашифроване веб-сховище, що означає, що ви можете безпечно отримати доступ до всіх елементів сховища з будь-якого браузера. Веб-інтерфейс нагадує програму для настільних комп’ютерів і включає всі ті самі інструменти. Під час тестування ми не мали проблем з доступом і використанням веб-сховища у Firefox. Зверніть увагу, щоб використовувати функції автозаповнення та автозбереження в Інтернеті, вам все одно потрібно встановити настільний додаток NordPass. Ви також не можете отримати доступ до веб-сховища на мобільних пристроях.


Використання NordPass

Коли ви зустрічаєте поля входу в Інтернеті, NordPass заповнює поля імені користувача та пароля значком. Якщо ви відвідуєте сайт, для якого у вас збережені облікові дані, з’являється спливаюче вікно з можливістю входу за допомогою відповідного облікового запису, коли ви клацнете в полі. Крім того, ви можете натиснути розширення NordPass на панелі інструментів свого веб-переглядача, щоб переглянути та вибрати облікові дані зі списку запропонованих елементів. Якщо у вас немає збереженого імені для входу, просто введіть свої облікові дані, як зазвичай. Після їх надсилання NordPass запитає, чи хочете ви зберегти ці облікові дані. Під час нашого тестування NordPass без проблем заповнив і зберіг облікові дані, включаючи двосторінкові екрани входу від Google і Eventbrite.

Генератор паролів NordPass


Сканер працездатності паролів і злому даних

NordPass має дві важливі функції безпеки: ефективний звіт про стан пароля та сканер злому даних. Щоб користуватися ними, ви повинні бути підписаними на тарифний план Premium.

Функція Password Health сканує кожен з ваших збережених паролів і попереджає вас, якщо вони є слабкими, повторно використаними або застарілими (це означає, що вони не змінювалися більше 90 днів). Якщо він виявить порушників, ви можете натиснути кнопку Змінити пароль, щоб перейти до цього елемента у вашому сховищі. Не змінюйте пароль безпосередньо в NordPass; перейдіть за посиланням на пов’язаний веб-сайт у сповіщенні, що з’явиться, і дозвольте NordPass зафіксувати новий веб-сайт під час наступного входу.

Здоров’я паролів NordPass

Сканер злому даних сканує Інтернет і дає вам знати, чи виявлено будь-які з ваших облікових записів або збережених кредитних карток у разі порушення даних. Якщо він виявить будь-які випадки, NordPass повідомляє вам сайт, дату порушення, тип інформації, яка постраждала (наприклад, пароль, ім’я, роботодавець та номер телефону), а також опис сайту.

Ці інструменти є чудовими включеннями та прості для розуміння. Зауважте, що вони не працюють постійно. Кожен раз їх потрібно запускати вручну. Dashlane, Keeper і LastPass пропонують подібні можливості.


Спільне використання та успадкування

Щоб поділитися елементом, наведіть на нього курсор, клацніть меню з трьома крапками праворуч і виберіть Поділитися. Потім введіть електронну адресу одержувача та натисніть Поділитися елементом. Будь-хто може зареєструвати обліковий запис, щоб отримати доступ до елементів, до яких з ним поділилися, але ділитися елементами можуть лише користувачі Premium. NordPass тепер дозволяє ділитися кількома елементами одночасно, включаючи папки. Ще одна зміна полягає в тому, що ви можете змінити рівні дозволів для спільних елементів. Параметр «Повний доступ» дозволяє одержувачу переглядати та редагувати всю інформацію, пов’язану з елементом, тоді як параметр «Обмежений доступ» не дозволяє їм переглядати або редагувати конфіденційну інформацію запису.

У NordPass є функція під назвою «Надійні контакти» для платних абонентів. По суті, ця функція допомагає вам вручну обмінюватися та підтверджувати зашифроване повідомлення з контактом. Теоретично це зменшує ймовірність нападу «людина посередині». Ви можете налаштувати довірені контакти в розширеному розділі вкладки налаштувань в Інтернеті або на робочому столі apps. Хоча для деяких це може бути корисним, цей процес здається занадто складним, і ми не бачимо в цьому причину для оновлення з безкоштовного рівня.

NordPass пропонує функцію успадкування паролів, що дозволяє авторизованим членам сім'ї або друзям отримати доступ до сховища паролів. Авторизовані користувачі можуть запросити доступ без необхідності знати головний пароль у разі надзвичайної ситуації або вашої смерті. LogMeOnce, Zoho Vault і RoboForm є деякими конкурентами, які також пропонують функції цифрової спадщини.


NordPass на мобільному пристрої

Ми встановили NordPass на пристрої Android 11 і не мали проблем із входом у наш обліковий запис. Пам’ятайте, що безкоштовні користувачі не можуть отримати доступ до своїх паролів на кількох пристроях одночасно. Так, наприклад, якщо ви ввійшли в веб-розширення, а потім спробуєте ввійти на мобільному пристрої, NordPass виведе вас із сеансу браузера на комп’ютері. Така поведінка може здатися незручною, але вона краще, ніж інші служби, які просто не синхронізують ваші паролі з другим пристроєм взагалі.

Програма NordPass для Android

Додаток NordPass для Android простий, але привабливий. У центрі екрана NordPass перелічує всі ваші елементи сховища. Унизу сторінки є кнопка плюс для додавання нових логінів, нотаток, кредитних карток, особистої інформації та папок. Нижнє навігаційне меню дозволяє перемикатися між домашньою сторінкою, усіма категоріями елементів і налаштуваннями програми. Зокрема, інструменти для сканера злому даних, генератора паролів та інструментів Health Health доступні на мобільному пристрої. NordPass підтримує біометричні мобільні логіни, і ми змогли без проблем аутентифікуватися за допомогою відбитка пальця.

Тепер NordPass можна запустити apps пов’язаний із збереженими елементами входу на додаток до веб-сайту служби. NordPass також може автоматично заповнювати поля apps без питання. Ви також можете сканувати кредитні картки, щоб імпортувати їх у своє сховище.


NordPass для бізнесу

NordPass Business зосереджується на гігієні паролів у своєму наборі інструментів для бізнесу. Панель адміністратора містить інформаційну панель звітів про здоров’я пароля, схожу на Dashlane. Інформаційна панель звітності показує, які співробітники мають слабкі, повторно використані або старі паролі в своїх сховищах.

Панель адміністратора NordPass Business

Існує також сканер злому даних, який дозволяє сканувати на наявність витоку даних компанії та визначати, чи була інформація вашої компанії в результаті порушення даних. Панель адміністратора містить журнал активності, щоб ви могли бачити, що роблять ваші співробітники в менеджері паролів в режимі реального часу.

Адміністратори можуть встановити політику паролів для співробітників. Ми рекомендуємо не менше 20 символів для паролів, включаючи великі літери, цифри та спеціальні символи. Адміністратори також можуть визначити часовий проміжок, протягом якого пароль має змінитися, від 30 до 180 днів.

Кожен співробітник має доступ до сховища, і він може ділитися обліковими даними з іншими співробітниками або сторонніми особами, які завантажують програму NordPass. Співробітники можуть контролювати доступ до своїх облікових даних, надавши повні права на пароль, що дозволяє одержувачу переглядати та редагувати його, або вони можуть надавати обмежені права, які не дозволяють одержувачу переглядати або редагувати пароль. Адміністратори можуть заборонити співробітникам ділитися паролями та іншими елементами з сторонніми особами, зайшовши в меню налаштувань і перемкнувши функцію Гість.

NordPass Business також має функцію груп, щоб надавати одночасно багато паролів різним відділам або командам. Ми не рекомендуємо ділитися обліковими даними багатьом людям, але якщо ви збираєтеся це зробити, найбезпечнішим способом є надання доступу через менеджер паролів.

Як і у конкурентів, таких як Dashlane і Zoho Vault, NordPass Business підтримує єдиний вхід. Також є функція автоматичного блокування, яку адміністратори можуть використовувати для блокування неактивних або потенційно вразливих сховищ. Сховища можна заблокувати через одну хвилину, п’ять хвилин, 15 хвилин, одну годину, чотири години, один день, тиждень або ніколи. Власники організацій також можуть відновити будь-який обліковий запис у своїй компанії, навіть якщо у співробітника більше немає кодів відновлення та головного пароля.

Кожен обліковий запис компанії містить безкоштовний обліковий запис для кожного співробітника. Якщо адміністратору потрібно видалити когось із організації, він може видалити користувача в розділі «Учасники» панелі адміністратора, і ця особа назавжди втратить доступ до сховища компанії. Якщо адміністратор хоче тимчасово призупинити доступ до сховища організації, він може натиснути три крапки поруч із іменем особи та натиснути Призупинити.


Прогрес і вдосконалення

NordPass — це простий у використанні менеджер паролів із привабливим веб-, настільним та мобільним apps, і він пропонує функції безпеки, такі як сканер злому даних, звіт про стан пароля, який можна виконати, і підтримку автентифікації на основі апаратних ключів. Однак деякі інші безкоштовні менеджери паролів мають менші обмеження.

Якщо ви плануєте платити за свій менеджер паролів, вибір редакції вибирає Dashlane, LastPass і Keeper Password Manager і Digital Vault, оскільки вони пропонують більш розширені функції за такою ж або нижчою ціною. Для тих, хто шукає безкоштовний менеджер паролів, ми рекомендуємо переможців вибору редакторів, Myki та Bitwarden, які мають менше обмежень.

профі

  • Підтримує дозволи на спільний доступ і спільний доступ до папок

  • Підтримує багатофакторну аутентифікацію за допомогою програми та ключа безпеки

  • Сканер злому даних і звіт про стан пароля

  • Перевірені

Дивитись більше

Bottom Line

NordPass дозволяє легко імпортувати та безпечно зберігати ваші паролі, але це дорого, а безкоштовна версія має значні обмеження синхронізації.

Подобається те, що ви читаєте?

Підпишіться на Охоронний годинник інформаційний бюлетень для наших головних історій про конфіденційність та безпеку, які надходять прямо на вашу поштову скриньку.

Цей інформаційний бюлетень може містити рекламу, пропозиції або партнерські посилання. Підписка на інформаційний бюлетень означає вашу згоду з нашими Умови користування та Політика Конфіденційності. Ви можете скасувати підписку на розсилку новин у будь-який час.



Source